A flaw was found in the psql interactive terminal of PostgreSQL in versions before 13.1, before 12.5, before 11.10, before 10.15, before 9.6.20 and before 9.5.24. If an interactive psql session uses \gset when querying a compromised server, the attacker can execute arbitrary code as the operating system account running psql. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-postgres-decoderbufs | May 4, 2022 | Nov 23, 2020 | |
| Alpine Linux | alpine-linux-upgrade-postgresqlalpine-linux-upgrade-postgresql14alpine-linux-upgrade-postgresql12alpine-linux-upgrade-postgresql15 | Jan 19, 2021 | Nov 23, 2020 | |
| Amazon_linux | — | amazon-linux-upgrade--postgresql96amazon-linux-upgrade-postgresql95 | Jan 15, 2021 | Nov 17, 2020 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Nov 23, 2020 | |
| Centos_linux | — | centos-upgrade-libpqcentos-upgrade-libpq-debuginfocentos-upgrade-libpq-debugsourcecentos-upgrade-libpq-develcentos-upgrade-libpq-devel-debuginfocentos-upgrade-pgauditcentos-upgrade-pgaudit-debuginfocentos-upgrade-pgaudit-debugsourcecentos-upgrade-postgres-decoderbufscentos-upgrade-postgres-decoderbufs-debuginfocentos-upgrade-postgres-decoderbufs-debugsourcecentos-upgrade-postgresqlcentos-upgrade-postgresql-contribcentos-upgrade-postgresql-contrib-debuginfocentos-upgrade-postgresql-debuginfocentos-upgrade-postgresql-debugsourcecentos-upgrade-postgresql-docscentos-upgrade-postgresql-docs-debuginfocentos-upgrade-postgresql-plperlcentos-upgrade-postgresql-plperl-debuginfocentos-upgrade-postgresql-plpython3centos-upgrade-postgresql-plpython3-debuginfocentos-upgrade-postgresql-pltclcentos-upgrade-postgresql-pltcl-debuginfocentos-upgrade-postgresql-servercentos-upgrade-postgresql-server-debuginfocentos-upgrade-postgresql-server-develcentos-upgrade-postgresql-server-devel-debuginfocentos-upgrade-postgresql-staticcentos-upgrade-postgresql-testcentos-upgrade-postgresql-test-debuginfocentos-upgrade-postgresql-test-rpm-macroscentos-upgrade-postgresql-upgradecentos-upgrade-postgresql-upgrade-debuginfocentos-upgrade-postgresql-upgrade-develcentos-upgrade-postgresql-upgrade-devel-debuginfo | Dec 15, 2020 | Nov 23, 2020 |
| Debian | debian-upgrade-postgresql-13 | Dec 3, 2020 | Nov 23, 2020 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-db-postgresql | Dec 7, 2020 | Nov 23, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-postgresqlhuawei-euleros-2_0_sp8-upgrade-postgresql-contribhuawei-euleros-2_0_sp8-upgrade-postgresql-develhuawei-euleros-2_0_sp8-upgrade-postgresql-docshuawei-euleros-2_0_sp8-upgrade-postgresql-libshuawei-euleros-2_0_sp8-upgrade-postgresql-plperlhuawei-euleros-2_0_sp8-upgrade-postgresql-plpythonhuawei-euleros-2_0_sp8-upgrade-postgresql-pltclhuawei-euleros-2_0_sp8-upgrade-postgresql-serverhuawei-euleros-2_0_sp8-upgrade-postgresql-test | Dec 15, 2020 | Nov 23, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-libpqoracle-linux-upgrade-libpq-develoracle-linux-upgrade-pgauditoracle-linux-upgrade-postgres-decoderbufsoracle-linux-upgrade-postgresqloracle-linux-upgrade-postgresql-contriboracle-linux-upgrade-postgresql-docsoracle-linux-upgrade-postgresql-plperloracle-linux-upgrade-postgresql-plpython3oracle-linux-upgrade-postgresql-pltcloracle-linux-upgrade-postgresql-serveroracle-linux-upgrade-postgresql-server-develoracle-linux-upgrade-postgresql-staticoracle-linux-upgrade-postgresql-testoracle-linux-upgrade-postgresql-test-rpm-macrosoracle-linux-upgrade-postgresql-upgradeoracle-linux-upgrade-postgresql-upgrade-develoracle-linux-upgrade-rh-postgresql10-postgresqloracle-linux-upgrade-rh-postgresql10-postgresql-contriboracle-linux-upgrade-rh-postgresql10-postgresql-contrib-syspathsoracle-linux-upgrade-rh-postgresql10-postgresql-develoracle-linux-upgrade-rh-postgresql10-postgresql-docsoracle-linux-upgrade-rh-postgresql10-postgresql-libsoracle-linux-upgrade-rh-postgresql10-postgresql-plperloracle-linux-upgrade-rh-postgresql10-postgresql-plpythonoracle-linux-upgrade-rh-postgresql10-postgresql-pltcloracle-linux-upgrade-rh-postgresql10-postgresql-serveroracle-linux-upgrade-rh-postgresql10-postgresql-server-syspathsoracle-linux-upgrade-rh-postgresql10-postgresql-staticoracle-linux-upgrade-rh-postgresql10-postgresql-syspathsoracle-linux-upgrade-rh-postgresql10-postgresql-test | Dec 15, 2020 | Nov 12, 2020 |
| Postgres | postgres-upgrade-13_1 | Nov 16, 2020 | Nov 16, 2020 | |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-libpqredhat-upgrade-libpq-debuginforedhat-upgrade-libpq-debugsourceredhat-upgrade-libpq-develredhat-upgrade-libpq-devel-debuginforedhat-upgrade-pgauditredhat-upgrade-pgaudit-debuginforedhat-upgrade-pgaudit-debugsourceredhat-upgrade-postgres-decoderbufsredhat-upgrade-postgres-decoderbufs-debuginforedhat-upgrade-postgres-decoderbufs-debugsourceredhat-upgrade-postgresqlredhat-upgrade-postgresql-contribredhat-upgrade-postgresql-contrib-debuginforedhat-upgrade-postgresql-debuginforedhat-upgrade-postgresql-debugsourceredhat-upgrade-postgresql-docsredhat-upgrade-postgresql-docs-debuginforedhat-upgrade-postgresql-plperlredhat-upgrade-postgresql-plperl-debuginforedhat-upgrade-postgresql-plpython3redhat-upgrade-postgresql-plpython3-debuginforedhat-upgrade-postgresql-pltclredhat-upgrade-postgresql-pltcl-debuginforedhat-upgrade-postgresql-serverredhat-upgrade-postgresql-server-debuginforedhat-upgrade-postgresql-server-develredhat-upgrade-postgresql-server-devel-debuginforedhat-upgrade-postgresql-staticredhat-upgrade-postgresql-testredhat-upgrade-postgresql-test-debuginforedhat-upgrade-postgresql-test-rpm-macrosredhat-upgrade-postgresql-upgraderedhat-upgrade-postgresql-upgrade-debuginforedhat-upgrade-postgresql-upgrade-develredhat-upgrade-postgresql-upgrade-devel-debuginfo | Dec 15, 2020 | Nov 23, 2020 | |
| Rocky_linux | rocky-upgrade-pgauditrocky-upgrade-pgaudit-debuginforocky-upgrade-pgaudit-debugsourcerocky-upgrade-postgres-decoderbufsrocky-upgrade-postgres-decoderbufs-debuginforocky-upgrade-postgres-decoderbufs-debugsource | Mar 12, 2024 | Nov 23, 2020 | |
| Suse | — | suse-upgrade-libecpg6suse-upgrade-libecpg6-32bitsuse-upgrade-libpq5suse-upgrade-libpq5-32bitsuse-upgrade-postgresqlsuse-upgrade-postgresql-contribsuse-upgrade-postgresql-develsuse-upgrade-postgresql-docssuse-upgrade-postgresql-llvmjitsuse-upgrade-postgresql-plperlsuse-upgrade-postgresql-plpythonsuse-upgrade-postgresql-pltclsuse-upgrade-postgresql-serversuse-upgrade-postgresql-server-develsuse-upgrade-postgresql-testsuse-upgrade-postgresql10suse-upgrade-postgresql10-contribsuse-upgrade-postgresql10-develsuse-upgrade-postgresql10-docssuse-upgrade-postgresql10-plperlsuse-upgrade-postgresql10-plpythonsuse-upgrade-postgresql10-pltclsuse-upgrade-postgresql10-serversuse-upgrade-postgresql10-testsuse-upgrade-postgresql12suse-upgrade-postgresql12-contribsuse-upgrade-postgresql12-develsuse-upgrade-postgresql12-docssuse-upgrade-postgresql12-llvmjitsuse-upgrade-postgresql12-plperlsuse-upgrade-postgresql12-plpythonsuse-upgrade-postgresql12-pltclsuse-upgrade-postgresql12-serversuse-upgrade-postgresql12-server-develsuse-upgrade-postgresql12-testsuse-upgrade-postgresql13suse-upgrade-postgresql13-contribsuse-upgrade-postgresql13-develsuse-upgrade-postgresql13-docssuse-upgrade-postgresql13-plperlsuse-upgrade-postgresql13-plpythonsuse-upgrade-postgresql13-pltclsuse-upgrade-postgresql13-serversuse-upgrade-postgresql13-server-develsuse-upgrade-postgresql13-testsuse-upgrade-postgresql96suse-upgrade-postgresql96-contribsuse-upgrade-postgresql96-docssuse-upgrade-postgresql96-plperlsuse-upgrade-postgresql96-plpythonsuse-upgrade-postgresql96-pltclsuse-upgrade-postgresql96-server | Nov 25, 2020 | Nov 17, 2020 |
| Ubuntu | ubuntu-upgrade-postgresql-10ubuntu-upgrade-postgresql-12ubuntu-upgrade-postgresql-9-5 | Nov 18, 2020 | Nov 17, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub